ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ООО «Ателье МОДЕР»

344002, г. Ростов-на-Дону, ул. Темерницкая, дом 80

Редакция от 19 июня 2025 г.


1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика обработки персональных данных (далее – Политика) ООО «Ателье МОДЕР» (ИНН 6163066023, юридический адрес: 344002, г. Ростов-на-Дону, ул. Темерницкая, дом 80, далее – Общество или Оператор) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ-152), иных нормативных правовых актов Российской Федерации в области защиты и обработки персональных данных.

1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Обществе, а также цели, состав, условия и способы обработки персональных данных, права и обязанности Общества и субъектов персональных данных.

1.3. Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемые с использованием средств автоматизации или без использования таких средств, в том числе при использовании веб-сайта https://ateliemoder.ru/ и в офлайн-точках продаж Общества.

1.4. Пользуясь веб-сайтом https://ateliemoder.ru/ или предоставляя свои персональные данные в офлайн-точках продаж Общества, Вы как Пользователь подтверждаете, что ознакомились с условиями настоящей Политики конфиденциальности в полном объеме до начала использования веб-сайта или предоставления данных. Начало использования Вами веб-сайта или мобильного приложения (если применимо) в любой форме, а также предоставление Вами персональных данных в офлайн-точках означает, что Вы принимаете все условия настоящей Политики конфиденциальности в полном объеме без каких-либо изъятий и ограничений с Вашей стороны. Если Вы не согласны с условиями настоящей Политики конфиденциальности, Вам следует незамедлительно прекратить любое использование веб-сайта и/или отказаться от предоставления персональных данных.

1.5. Общество принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

1.6. Настоящая Политика является общедоступным документом. Любое лицо может ознакомиться с ней на официальном сайте Общества по адресу: https://ateliemoder.ru/. Политика конфиденциальности (в том числе любая из ее частей) может быть изменена Обществом без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на веб-сайте https://ateliemoder.ru/, если иное не предусмотрено новой редакцией.

1.7. Принимая условия настоящей Политики, Пользователь выражает свое согласие на обработку Обществом персональных данных Пользователя в целях, предусмотренных настоящей Политикой, а также на передачу персональных данных Пользователя третьим лицам в случаях, перечисленных в настоящей Политике.

1.8. По общему правилу Общество не проверяет достоверность предоставляемых Пользователями своих персональных данных. Тем не менее, Пользователь настоящим подтверждает достоверность предоставленных им персональных данных и несет ответственность за их актуальность.

2. ОСНОВНЫЕ ПОНЯТИЯ И ОПРЕДЕЛЕНИЯ

2.1. Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.3. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Оператором является ООО «Ателье МОДЕР».

2.4. Субъект персональных данных – физическое лицо, к которому относятся обрабатываемые Обществом персональные данные.

2.5. Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

2.6. Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка персональных данных Обществом осуществляется на основе следующих принципов:

* Законности и справедливости цели и способов обработки персональных данных.

* Соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных.

* Соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.

* Достоверности персональных данных, их достаточности для целей обработки, а также актуальности по отношению к целям обработки персональных данных.

* Недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

* Хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

* Уничтожения либо обезличивания персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Общество осуществляет обработку персональных данных в следующих целях:

* Регистрация/авторизация Пользователя на сайте https://ateliemoder.ru/.

* Обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, а также внутренних нормативных актов Общества.

* Осуществление розничной торговли и иных видов деятельности, предусмотренных Уставом Общества.

* Заключение, исполнение и прекращение гражданско-правовых договоров с физическими и юридическими лицами, контрагентами, партнерами, а также трудовых договоров с работниками Общества.

* Прием, регистрация и обработка обращений, запросов, претензий субъектов персональных данных, покупателей, потребителей.

* Реализация программ лояльности, предоставление скидок, бонусов и иных преимуществ для клиентов Общества (держателей карт лояльности).

* Информирование клиентов о товарах, акциях, специальных предложениях посредством сервисных и рекламно-информационных сообщений (e-mail, SMS, PUSH-уведомления и иные каналы) на номер телефона, e-mail, указанные при регистрации/предоставлении данных.

* Участие в анкетировании для выполнения маркетинговых задач, проведение статистических и иных исследований, в том числе на основе обезличенных данных.

* Обеспечение функционирования и безопасности веб-сайта Общества https://ateliemoder.ru/, его улучшение, анализ пользовательского опыта.

* Ведение кадрового учета, содействие работникам в трудоустройстве, обучении, продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества.

* Исполнение судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

* Формирование статистической отчетности.

* Защита законных прав и интересов Общества и третьих лиц.

* Обеспечение пропускного и внутриобъектового режимов в помещениях Общества (видеонаблюдение).

* Осуществление бухгалтерского и налогового учета.

5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Правовыми основаниями обработки персональных данных Обществом являются:

* Конституция Российской Федерации.

* Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

* Трудовой кодекс Российской Федерации.

* Гражданский кодекс Российской Федерации.

* Налоговый кодекс Российской Федерации.

* Иные федеральные законы и нормативные правовые акты Российской Федерации, определяющие случаи и особенности обработки персональных данных.

* Устав ООО «Ателье МОДЕР».

* Заключаемые между Обществом и субъектами персональных данных договоры (трудовые, гражданско-правовые и др.).

* Согласие на обработку персональных данных (в случаях, когда согласие является обязательным в соответствии с законодательством РФ).

* Законные интересы Общества, не нарушающие права и свободы субъекта персональных данных.

6. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И СОСТАВ ОБРАБАТЫВАЕМЫХ ПДн

6.1. Общество обрабатывает персональные данные следующих категорий субъектов персональных данных:

● Покупатели/клиенты (розничные клиенты, держатели карт лояльности, участники программ лояльности):

○ Фамилия, имя, отчество.

○ Номер телефона.

○ Адрес электронной почты.

○ Дата рождения (по желанию).

○ История покупок.

○ Данные о выданных и использованных бонусных баллах/скидках.

● Пользователи сайта https://ateliemoder.ru/:

○ Идентификатор пользователя (IP-адрес, cookie-файлы).

○ Данные, предоставляемые при заполнении форм обратной связи (имя, телефон, адрес электронной почты, содержание сообщения).

○ Данные об активности на сайте (просмотры страниц, клики, время на сайте).

○ Индивидуальный сетевой номер устройства (MAC-адрес, ID устройства, электронный серийный номер IMEI, MEID), информация о браузере, операционной системе, времени доступа, время посещения, поисковых запросах, соответствующие адреса веб-сайтов (рефереры), сведения о местоположении и перемещении устройства Пользователя (при наличии соответствующего разрешения от пользователя и технической возможности).

● Работники (действующие и потенциальные):

○ Фамилия, имя, отчество.

○ Дата и место рождения.

○ Гражданство.

○ Паспортные данные или данные иного документа, удостоверяющего личность.

○ Адрес места жительства (регистрации и фактического).

○ Номер телефона.

○ Адрес электронной почты.

○ СНИЛС, ИНН.

○ Сведения об образовании, квалификации, профессиональной подготовке.

○ Сведения о трудовом стаже, предыдущих местах работы, занимаемых должностях.

○ Данные о воинском учете.

○ Сведения о семейном положении, составе семьи (в случаях, предусмотренных законодательством).

○ Банковские реквизиты для выплаты заработной платы.

○ Изображение (фотография, предоставленная для кадровых целей).

● Физические лица – контрагенты (подрядчики, исполнители по гражданско-правовым договорам):

○ Фамилия, имя, отчество.

○ Паспортные данные или данные иного документа, удостоверяющего личность.

○ Адрес места жительства.

○ Номер телефона.

○ Адрес электронной почты.

○ ИНН, СНИЛС.

○ Банковские реквизиты.

○ Иные данные, необходимые для заключения и исполнения договора.

● Представители юридических лиц – контрагентов/партнеров:

○ Фамилия, имя, отчество.

○ Должность.

○ Контактный телефон.

○ Адрес электронной почты.

○ Данные доверенности (при наличии).

● Посетители офиса/магазинов Общества (в зоне действия систем видеонаблюдения):

○ Видеоизображение (без цели идентификации конкретного лица, если иное не предусмотрено законом).

6.2. Общество не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, когда такая обработка осуществляется в соответствии с законодательством Российской Федерации (например, в рамках трудовых отношений при предоставлении сведений о состоянии здоровья в случаях, предусмотренных законом), а также биометрические персональные данные, за исключением случаев, когда такая обработка осуществляется в соответствии с законодательством Российской Федерации.

7. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Обработка персональных данных Обществом осуществляется как с использованием средств автоматизации (в информационных системах персональных данных), так и без их использования.

7.2. Для обеспечения безопасности персональных данных Общество использует:

* CRM-систему BITRIX24.

* Программу 1С.

* Иные информационные системы и ресурсы.

7.3. Сбор персональных данных осуществляется как на сайте https://ateliemoder.ru/ (через формы регистрации, подписки, обратной связи), так и в офлайн-точках (при оформлении карт лояльности, заключении договоров, в анкетах).

7.4. Общество осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется.

7.5. Передача персональных данных третьим лицам:

* Передача персональных данных осуществляется только в случаях, предусмотренных законодательством Российской Федерации, или с согласия субъекта персональных данных.

* Общество вправе привлекать сторонние организации (далее – «привлекаемые организации») для выполнения действий или оказания услуг от имени Общества, что может потребовать передачи предоставленных Пользователем Персональных данных. Такие действия или услуги могут включать, кроме всего прочего, администрирование Сайта, обеспечение его функционирования, направление информации рекламного и/или иного характера о продукции, услугах или мероприятиях, а также доставку заказанных Пользователями товаров, рассылку SMS-сообщений. Привлекаемые организации обязуются обеспечить конфиденциальность информации и гарантировать ее защиту, а также обязуются использовать полученную информацию исключительно в целях исполнения указанных действий или оказания услуг.

* Передача персональных данных также может осуществляться, если она необходима в целях обеспечения возможности защиты прав и законных интересов Общества и/или третьих лиц в случаях, когда Пользователь нарушает условия настоящей Политики конфиденциальности.

* Персональные данные могут быть предоставлены государственным органам в соответствии с требованиями законодательства.

* В случае, если Общество примет участие в слиянии, приобретении или любой другой форме продажи части или всех своих активов, к приобретателю активов Общества переходят все обязательства по соблюдению условий настоящей Политики.

7.6. Сроки обработки и хранения персональных данных определяются в соответствии с целями обработки, сроком действия договоров, согласием субъекта персональных данных и требованиями законодательства Российской Федерации. По достижении целей обработки или по истечении сроков хранения персональные данные подлежат уничтожению или обезличиванию.

8. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

* Подтверждение факта обработки персональных данных Обществом.

* Правовые основания и цели обработки персональных данных.

* Цели и применяемые Обществом способы обработки персональных данных.

* Наименование и место нахождения Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обществом или на основании федерального закона.

* Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения.

* Сроки обработки персональных данных, в том числе сроки их хранения.

* Порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ-152.

* Информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных.

* Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу.

* Иные сведения, предусмотренные ФЗ-152 или другими федеральными законами.

8.2. Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.3. Субъект персональных данных вправе самостоятельно вносить изменения, дополнения в информацию о себе в Личном кабинете на веб-сайте https://ateliemoder.ru/ (при наличии соответствующей технической возможности).

8.4. Субъект персональных данных вправе отказаться от получения информационных и/или рекламных сообщений, а также отозвать свое согласие на обработку персональных данных. В данном случае Пользователь обязан поступить следующим образом:

* Путем направления письма с заполненным вручную заявлением (форма «Отзыв согласия на обработку ПДн») по адресу: 344002, г. Ростов-на-Дону, ул. Темерницкая, дом 80.

* Путем заполнения вручную печатной формы «Отзыв согласия на обработку ПДн» в розничных магазинах Общества.

* Для запрета (отказа) от получения PUSH-уведомлений через мобильное приложение, необходимо в мобильном приложении, используя настройки, установить запрет на получение PUSH-уведомлений (если мобильное приложение используется Обществом).

* Персональные данные Пользователя, обработка которых осуществлялась на основании согласия, удаляются из клиентской базы Общества или обезличиваются в течение 30 (тридцати) рабочих дней с момента получения соответствующего заявления, за исключением случаев, когда их дальнейшее хранение предусмотрено законодательством Российской Федерации.

8.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.

8.6. Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Обществу по адресу: atelie@moder.ru или по юридическому адресу: 344002, г. Ростов-на-Дону, ул. Темерницкая, дом 80.

9. ОБЯЗАННОСТИ ОПЕРАТОРА И ПРАВА ОБЩЕСТВА

9.1. В соответствии с требованиями ФЗ-152 Общество как оператор персональных данных обязано:

* Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставлять отказ.

* По требованию субъекта персональных данных уточнять, блокировать или уничтожать обрабатываемые персональные данные, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

* Уведомлять уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о своем намерении осуществлять обработку персональных данных.

* Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ-152 и принятыми в соответствии с ним нормативными правовыми актами.

* Осуществлять ведение реестра процессов обработки персональных данных.

* Проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ-152, соотношение указанного вреда и принимаемых Обществом мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ-152.

* Разрабатывать и утверждать внутренние документы по вопросам обработки персональных данных.

* Осуществлять внутренний контроль соответствия обработки персональных данных требованиям ФЗ-152 и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных.

9.2. Права Общества:

* Общество вправе осуществлять записи телефонных разговоров с Пользователями в целях контроля качества обслуживания и защиты своих законных интересов. При этом Общество обязуется не разглашать информацию, полученную в ходе телефонных переговоров, и/или передавать ее третьим лицам, не имеющим непосредственного отношения к данной информации, за исключением случаев, предусмотренных законом.

* Общество оставляет за собой право дополнять или иным образом обновлять настоящую Политику конфиденциальности в любое время, в том числе в случае внесения изменений и поправок в законодательство. Пользователь выражает свое согласие на такие изменения, дополнения или обновления, продолжая использовать веб-сайт и/или предоставлять данные в офлайн-точках. Общество рекомендует периодически знакомиться с настоящей Политикой конфиденциальности, чтобы быть в курсе того, каким образом защищаются Персональные данные Пользователей.

10. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОТВЕТСТВЕННОСТЬ

10.1. Общество принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

10.2. К таким мерам относятся, в частности:

* Назначение ответственного за организацию обработки персональных данных. Директор ООО «Ателье МОДЕР» Ефанова Анна Васильевна является ответственным за организацию обработки персональных данных.

* Издание локальных нормативных актов по вопросам обработки персональных данных.

* Ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных, и обучение указанных работников.

* Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.

* Учет машинных носителей персональных данных.

* Выявление фактов несанкционированного доступа к персональным данным и принятие соответствующих мер.

* Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.

* Планирование и проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ-152.

* Ведение реестра процессов обработки персональных данных (RoPA).

* Применение соответствующего шифрования и мер по обеспечению физической безопасности данных для предотвращения неавторизированного доступа к системам, в которых хранится персональная информация.

10.3. Ответственность Общества:

* Общество не несет ответственность за веб-сайты третьих лиц, ссылки на которые размещены на веб-сайте Общества, либо за веб-сайты третьих лиц, которые содержат ссылки на веб-сайт Общества. Общество не поддерживает ни такие сайты, ни товары или услуги, предлагаемые на них. Общество не несет ответственность за точность сведений, публикуемых на этих сайтах, а также за товары и услуги, предоставляемые ими или приобретаемые через них.

* Общество принимает разумные меры для обеспечения точности сведений, опубликованных на веб-сайте. Однако Общество не несет ответственность за ошибки или упущения в содержании веб-сайта и не гарантирует точность, полноту или актуальность информации, представленной на Сайте.

* Общество не гарантирует 100%-ную безопасность веб-сайтов, баз данных или услуг третьих лиц, а также не может гарантировать, что персональные данные, которые Пользователь предоставляет, не могут быть перехвачены третьими лицами в процессе их передачи через Интернет. Общество не несет ответственность за действия третьих лиц, если им были приняты все необходимые и достаточные меры по защите персональных данных.

11. КОНТАКТНАЯ ИНФОРМАЦИЯ

11.1. По вопросам, касающимся обработки персональных данных, пользователи могут обратиться по адресу электронной почты: atelie@moder.ru или по юридическому адресу Общества: 344002, г. Ростов-на-Дону, ул. Темерницкая, дом 80.

12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

12.1. Настоящая Политика, отношения между Пользователем и Обществом, возникающие в связи с применением настоящей Политики, а также вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Российской Федерации.

12.2. Новая редакция Политики вступает в силу с момента ее утверждения Обществом и размещения на сайте Общества, если иное не предусмотрено новой редакцией Политики.

ООО «Ателье МОДЕР»